网络安全威胁的新态势及应对策略

在一次汇集了业内200余名的信息安全总监级别人物的大型网络安全会议上,主办者发现:大约有一半的组织没有执行定期的网络安全意识和培训计划,也没有针对新员工进行网络安全培训。同时,有大约有80%的受访者表示他们在过去一年中遭遇了至少一次安全事故或网络攻击。由于这项统计数据是不记名的,因此准确性很高,同时也令人感到非常恐惧。对此,昆明亭长朗然科技有限公司网络安全研究员董志军表示:多年以来,计算机网络安全技术得到不断积淀和加强,只要组织遵循常规的安全管理实践,应对大多数网络安全威胁,其实是件很容易、也很顺其自然的事情。

很多企业在遇到数据泄露、病毒感染或网络入侵事件后,最先的冲动就是求助于技术型的解决方案。我们可以理解这一点,使用技术手段可以快速进行威胁来源的诊断、定位和应对。不过,几乎所有的数据泄露和网络入侵事件的根源都不仅仅是技术控制措施的薄弱,相反,最大的罪魁祸首永远是制度措施的不健全或管理手段的不到位。简单说,网络安全事故的根本原因,在“人”,而不在“物”或“技”。因为“人”是最复杂的,也是容易犯错的,因此在网络世界中,黑客通常从利用“人性弱点”的小型网络钓鱼或社会工程电话开始,并不断推进其不法活动。另外,“物”的弱点(或称漏洞)需要“人”用“技”来修复,因此,不法分子们越来越多地借助人们安全知识的缺乏和安全技能的落后,并综合利用,以实施复杂性的违法犯罪行为,比如高持续性威胁和新型电信网络诈骗活动。

组织机构要搞好网络安全,无疑需要认识到这种网络威胁发展的态势。如今,几乎所有的组织机构都实施了防病毒解决方案,它们可以来阻止绝大部分的恶意软件威胁。不过,据权威统计,仍然有大量企业每天由于网络安全事故的原因而关门歇业,也有大量个人因遭遇电信诈骗事件而倾家荡产甚至自杀轻生。这其中绝大多数威胁都来自社会工程学手段,它们通常是以网络钓鱼消息的形式出现。这给所有的组织机构都敲响了严重的警钟。如果组织机构中的人员无法在安全意识方面追赶上社会工程学领域所需要注意的问题,如果人们不知道如何更好地保护自己,并将安全知识和能力扩展到整个组织机构的范围,那么再多的技术型安全控管措施也都是徒劳的。

昆明亭长朗然科技有限公司是国内网络安全意识宣教领域的探索者和创新者,具有多年在金融、能源、交通、通信、政府、教育和企业领域为客户提供创新作品及卓越服务的经验。我们帮助客户发现并纠正所有安全技术、政策或流程控管方面的弱点,同时通过提升员工们的安全意识和能力,让客户在网络安全方面变得更加强大。如下我们向您分享一张防范“网络钓鱼”攻击的宣传图片。如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或付费的方式获取高清版PSD源文件。

现代人员的网络使用必知

随着社会科技的日新月异,慢慢的整个社会都变成了一张无形的网,它把全世界拉成了一个小小的地球村。网络在这个年代似乎随处可见,它促进人们的经济发展,提高了人民的生活水平,为人类的科学技术进步做出了巨大的贡献。

在当今社会,网络确实为人们带来了许多的便利。人们跨越不出门但却跨越知天下大小事。还可以在网上购物、网上聊天、看视频、玩网络游戏等等。同时,由于网络的发达,一个个棘手的问题接踵而来。电脑、手机这些网络工具被病毒入侵和黑客勒索造成了巨大损失,电信诈骗、网络钓鱼、网络谣言等等给网民、企业和社会带来大量不良影响,如何正确的上网也成为我们必须了解的常识和掌握的必要技能。

当我要想在网络中畅游的时候,账号、密码等信息必不可少,如何防范账号、密码被盗窃呢?首先,给自己的账户设置足够长度的密码,最好混合使用大小写字母、数字和特殊符号,不要为了贪图好记而使用纯数字密码;不要使用与自己相关的资料作为个人密码,如自己或家人的生日、电话号码、身份证号码、门牌号、姓名简写;不要为了防止忘记而将密码记下来;不要死守一个密码,要经常更换,特别是遇到可疑情况的时候。

在我们冲浪上网的时候尽量不要从非官方站点下载软件,因为这些软件有可能感染了病毒或被人动了手脚;不要运行不熟悉的可执行文件,尤其是一些看似有趣的小游戏;不要随便将陌生人加入QQ或者微信等的好友列表中,不要随便接受他们的聊天请求,避免受到骚扰和诈骗消息攻击;不要随便打开陌生人的邮件附件,因为它可能包含恶意的木马病毒,如果是可执行文件,可能是后门工具;不要逛一些可疑或另类的站点,因为借助浏览器的安全漏洞,不法分子可以通过含有恶意代码的网页,窃取读出浏览者电脑上的敏感文件和个人信息。尤其是人们的办公电脑中往往含有知识产权和不宜公开的内部数据,稍有不慎可能会带来巨大的经济损失。我们还需安装正版杀毒软件,定期对杀毒软件进行升级并对系统进行病毒扫描,防止在上网过程中不小心访问到的恶意网站和恶意软件等。

万事万物都有双面性:“水能推舟,亦能覆舟”,网络就如一把双刃剑,使用的不好的话,可能给我们的生活带来不便,甚至让我们损失惨重。所以我们应正确利用网上资源,汲取科学文化知识,浏览有效健康信息,辨明网上的善恶美丑,自觉抵制各种虚假、消极的内容,使网络成为我们生活中有效工具。

本文是初入职场的网友对网络安全的总结和认识,都很简单易懂,您了解这些了吗?如果您想了解更多,欢迎您联系我们,以观看我们的动画视频课程。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898